Snyk ouvre la voie à l’avenir du DAST : une sécurité pilotée par l’IA à l’ère du développement piloté par l’IA
22 avril 2025
0 minutes de lectureJ’ai le plaisir d’annoncer Snyk API & Web, notre solution de tests de sécurité des applications dynamiques (DAST) de nouvelle génération. Il ne s’agit pas seulement du lancement d’un produit : c’est la réponse de Snyk pour sécuriser les applications complexes, basées sur l’IA, que les développeurs créent aujourd’hui, tout en intégrant davantage le DAST à notre plateforme complète Developer Security.
Le développement moderne, avec ses architectures complexes, la prolifération des API et, désormais, la vitesse de l’IA, a dépassé les outils DAST traditionnels. Conscient de cette lacune majeure, Snyk a fait l’acquisition stratégique de Probely l’an dernier. Nous avons intégré sa technologie DAST de pointe à nos moteurs de sécurité SAST, SCA, Container et IaC, qui figurent parmi les meilleurs du marché. Le résultat : Snyk API & Web, une solution différenciée et profondément intégrée, qui s’appuie sur la puissance de notre plateforme.
Le développement par l’IA exige une sécurité par l’IA
Le développement d’applications évolue à une vitesse fulgurante, principalement sous l’impulsion de l’IA générative et agentique. Cette évolution favorise des innovations remarquables, mais élargit aussi considérablement la surface d’attaque : davantage de code, des interactions complexes entre les API et de nouvelles vulnérabilités potentielles.
En clair : le développement piloté par l’IA exige une sécurité pilotée par l’IA. Le DAST traditionnel n’était pas prêt. Snyk avait anticipé ce changement et conçu des solutions capables de fournir la vitesse et l’intelligence nécessaires pour sécuriser ces applications modernes, sans freiner la livraison ni l’innovation. Les entreprises ne peuvent pas exploiter le potentiel de l’IA sans prévoir comment gérer les risques inhérents.
Découvrez Snyk API & Web : le DAST réinventé
Snyk API & Web excelle là où les outils DAST traditionnels montrent leurs limites, en particulier pour sécuriser les API qui relient les applications aux grands modèles de langage (LLM). Nous ne nous sommes pas contentés de combler une lacune du DAST : nous le réinventons pour l’ère de l’IA.
Comme le souligne Katie Norton, d’IDC, cette capacité est essentielle :
"L’acquisition de Probely permet également à Snyk d’élargir son offre pour répondre aux besoins de sécurité des applications d’IA générative, afin que les développeurs puissent créer des systèmes intelligents en toute confiance sans exposer les API à des attaques. L’essor rapide des applications d’IA générative a introduit de nouveaux défis en matière de sécurité des applications, notamment concernant les API qui alimentent ces systèmes. À mesure que les développeurs intègrent davantage de grands modèles de langage (LLM) dans leurs applications, les API jouent un rôle essentiel dans le traitement des données, les interactions avec les modèles et l’engagement des utilisateurs. En outre, les applications d’IA générative présentent souvent des comportements dynamiques influencés par les entrées des utilisateurs. Il devient alors difficile de prévoir la réaction des API face à des cas limites, des requêtes mal formées ou des données malveillantes.
Les outils DAST sont particulièrement adaptés à la détection des vulnérabilités dans ces environnements opérationnels. En simulant des attaques réelles, le DAST peut détecter des problèmes tels qu’une validation inadéquate des entrées, un chiffrement insuffisant ou une transmission non sécurisée des données. Ces capacités sont particulièrement pertinentes pour les applications basées sur des LLM qui traitent des données sensibles, notamment des informations personnelles identifiables (PII), des données financières et des contenus propriétaires. IDC prévoit que d’ici 2026, 40 % des nouvelles applications seront des applications intelligentes ; le DAST est donc essentiel pour répondre à la demande croissante de solutions sécurisées basées sur l’IA."
(Vous pouvez lire l’analyse complète de Katie sur l’acquisition ici)
La puissance de la plateforme Snyk
Le moteur de Snyk API & Web est puissant à lui seul, mais c’est au sein de la plateforme Snyk qu’il révèle tout son potentiel. L’intégration du DAST au SAST, au SCA et à nos autres outils offre des capacités qu’une solution autonome ne peut pas proposer :
Vision globale des risques : visibilité et informations complètes sur l’ensemble du cycle de vie du développement logiciel (SDLC), au sein d’une plateforme unique.
Priorité aux développeurs : contexte de sécurité exploitable, intégré directement aux workflows des développeurs.
Détection synergique : mise en corrélation des résultats (comme ceux du SAST et du DAST) pour une gestion plus intelligente et priorisée des vulnérabilités, qui réduit le bruit et cible les menaces réelles.
Cette intégration poussée explique pourquoi nous pensons qu’aujourd’hui, seul Snyk innove véritablement dans le domaine du DAST : nous sommes convaincus que seule la plateforme unifiée de Snyk peut offrir l’ensemble de ces avantages.
La dynamique du marché stimule l’innovation
La réaction du marché confirme notre vision. Depuis l’acquisition de Probely, l’intérêt suscité est considérable : le chiffre d’affaires récurrent annuel (ARR) de nos capacités DAST a progressé de 245 % d’un trimestre à l’autre. Nos clients nous disent que cette approche intégrée répond exactement à leurs attentes.
Cette validation remarquable accélère notre feuille de route. Nous investissons massivement pour répondre aux besoins du marché : nous améliorons les tests pilotés par l’IA, étendons la couverture des API et fournissons un contexte plus riche pour accélérer la correction.
Les prochaines étapes de notre feuille de route
Tests d’API pilotés par l’IA : grâce à des LLM ajustés en interne, nous transformons les tests d’API. Notre moteur simplifie la découverte des API et automatise leur analyse, pour étendre la couverture des 10 principaux risques définis par l’OWASP, comme BOLA (n° 1), en utilisant l’IA pour simuler à grande échelle des tests de logique métier proches de ceux réalisés par un humain.
Tests dynamiques informés par le code (corrélation SAST/DAST) : une première potentielle dans le secteur, qui exploite l’analyse statique et dynamique pour améliorer la détection. En mettant en corrélation les résultats DAST (problèmes exploitables) et les informations SAST (emplacement dans le code), nous fournissons un contexte précis, améliorons la priorisation et ouvrons la voie à la correction automatisée grâce à des fonctionnalités comme Snyk Agent Fix.
Intégration fluide au CI/CD : conçu pour l’automatisation, le DAST s’intègre facilement aux pipelines grâce à l’analyse en libre-service, guidée par les politiques AppSec. Nous étudions également l’utilisation des LLM pour optimiser les profils d’analyse afin d’allier rapidité et efficacité à grande échelle.
À la pointe de l’AppSec à l’ère de l’IA
Avec Snyk API & Web intégré à notre plateforme complète Developer Security, nous donnons aux entreprises les moyens d’innover en toute sécurité et confiance, à la vitesse qu’exige le monde moderne.
L’avenir de l’AppSec est intelligent, intégré et centré sur les développeurs. Nous pensons qu’il est déjà là avec Snyk. Et ce n’est qu’un début.
Pour en savoir plus sur Snyk API & Web, rendez-vous sur https://snyk.io/product/dast-api-web/.
Inscrivez-vous à Snyk API & Web
Adoptez dès aujourd’hui notre moteur DAST pensé pour les développeurs
Détectez et mettez en évidence automatiquement les vulnérabilités à grande échelle grâce au moteur DAST de Snyk basé sur l’IA. Intégrez la sécurité dès le début du cycle avec une automatisation et des conseils de correction qui s’intègrent parfaitement à votre SDLC.
